Trang chủ Tạp chí Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm...

Kaspersky Lab: Triều Tiên hack sàn giao dịch Crypto với phần mềm độc hại macOS ‘đầu tiên’

Theo như báo cáo, các hacker của Triều Tiên đã “gây nhiễm” một sàn giao dịch crypto với phần mềm độc hại cho cả Windows và MacOS lần đầu tiên, công ty bảo mật Internet của Nga, Kaspersky Lab đã thông báo vào hôm thứ Năm, ngày 23 tháng 8.

Trong báo cáo của Kaspersky, công ty tiết lộ phần mềm độc hại – được mệnh danh là “AppleJeus” – đã đi vào hệ thống của một sàn giao dịch chưa được đặt tên sau khi một nhân viên tải xuống một ứng dụng “bị nhiễm độc”. Kaspersky giờ đây tin rằng ứng dụng đến từ một developer giả mạo với các chứng chỉ bảo mật giả trong một hoạt động có quy mô của nhóm hacker Lazarus Group của Triều Tiên.

Phần mềm độc hại này nhắm tới việc ăn cắp quỹ tiền mã hóa, Kaspersky tuyên bố, trong những gì đánh dấu đợt mới nhất của một loạt các nỗ lực thành công và thất bại của Triều Tiên trong “công cuộc” hack tiền mã hóa.

Báo cáo của Kaspersky nói rằng để “đảm bảo rằng nền tảng hệ điều hành không phải là một trở ngại để lây nhiễm các mục tiêu, có vẻ như những kẻ tấn công đã đi xa hơn và phát triển phần mềm độc hại cho các nền tảng khác, bao gồm cả macOS”, họ cũng lưu ý rằng:

“Một phiên bản dành cho Linux dường như sắp xuất hiện, theo trang web đưa tin. Đây có lẽ là lần đầu tiên chúng tôi thấy nhóm APT này sử dụng phần mềm độc hại cho macOS.”

Sàn giao dịch Hàn Quốc theo như truyền thống vốn đã là mục tiêu của Lazarus, với một loạt các khiếu nại nổi lên liên quan đến các cuộc tấn công trên các nền tảng như Bithumb, YouBit và Coinlink.

Phát biểu với Bleeping Computer, Vitaly Kamluk, trưởng nhóm GReAT APAC của Kaspersky, đã bổ sung rằng:

“Việc họ phát triển phần mềm độc hại để lây nhiễm cho người dùng và Windows, và – rất có thể – thậm chí đã tạo ra một công ty phần mềm giả mạo hoàn toàn và sản phẩm phần mềm để có thể phân phối phần mềm độc hại mà các giải pháp bảo mật không phát hiện được, điều này có nghĩa họ thấy được lợi nhuận tiềm năng to lớn trong toàn bộ hoạt động.”

Vào đầu tháng 7, một nhóm các nhà nghiên cứu bảo mật đã phát hiện các cuộc tấn công phần mềm độc hại macOS nhắm vào người dùng Slack và Discord đang bàn tán về tiền mã hóa, với các hacker mạo danh thành “người chủ chốt” trong các cuộc trò chuyện liên quan đến crypto và sau đó chia sẻ “các snippet nhỏ” được tải xuống và thực hiện một tệp nhị phân độc hại.

Xem thêm: Hacker chiếm đoạt trang web của chính phủ Ấn Độ để khai thác tiền mã hóa

MỚI CẬP NHẬT

Synthetix ngừng hoạt động v3 perps trên Arbitrum để tập trung hoàn toàn vào...

Synthetix đã chính thức ngừng hoạt động các thị trường hợp đồng vĩnh viễn (perps) trên Arbitrum (ARB) và chuyển sang chế độ "chỉ đóng",...
bitcoin

Kỹ sư IT bị toà án từ chối yêu cầu tìm kiếm 770 triệu...

James Howells, một kỹ sư công nghệ thông tin đến từ Newport, xứ Wales, đã vô tình làm mất ổ cứng chứa Bitcoin của...

Thái Lan tịch thu 996 giàn khai thác Bitcoin

Chính quyền Thái Lan vừa tịch thu 996 giàn khai thác Bitcoin (BTC) tại tỉnh Chon Buri, cáo buộc các đối tượng điều hành...

Backpack Exchange và FTX tranh cãi về quyền sở hữu FTX EU

Vào ngày 8 tháng 1, sàn giao dịch Backpack Exchange đã chính thức bác bỏ các cáo buộc từ FTX Recovery Trust liên quan...
Bộ Tài chính Anh làm rõ rằng việc stake tiền điện tử không phải là một chương trình đầu tư tập thể

Bộ Tài chính Anh làm rõ staking tiền điện tử không phải là chương...

Bộ Tài chính Vương quốc Anh vừa ban hành sửa đổi quan trọng nhằm làm rõ rằng hoạt động staking tiền điện tử –...

CleanSpark vượt mốc 10.000 BTC, trở thành công ty sở hữu Bitcoin lớn thứ...

CleanSpark, công ty khai thác Bitcoin hàng đầu, vừa thông báo rằng họ đã vượt mốc 10.000 BTC trong kho dự trữ của mình,...
bitcoin

Cynthia Lummis chuẩn bị lãnh đạo tiểu ban tài sản kỹ thuật số mới...

Thượng nghị sĩ Hoa Kỳ Cynthia Lummis, một người ủng hộ mạnh mẽ tiền điện tử, sẽ đảm nhận vai trò lãnh đạo Tiểu...

Số lượng cố vấn tài chính đầu tư vào tiền điện tử tăng gấp...

Vào năm ngoái, khi khối lượng giao dịch của các quỹ ETF Bitcoin giao ngay đạt mức cao kỷ lục, số lượng các cố...
spx-giam-gia

Giá SPX6900 (SPX) giảm mạnh sau khi hình thành ATH, điều gì tiếp theo?

Giá SPX6900 (SPX) đã trải qua những biến động mạnh, tăng 25% trong bảy ngày qua nhưng giảm 15% trong vòng 24 giờ qua,...

Fetch.ai ra mắt chương trình tăng tốc 10 triệu đô la cho các startup...

Fetch.ai, công ty trí tuệ nhân tạo tiền điện tử được xây dựng trên nền tảng Cosmos, vừa công bố một chương trình tăng...

Sol Strategies huy động 19 triệu đô la để mở rộng đầu tư vào...

Sol Strategies đang huy động 27,5 triệu đô la Canada (khoảng 19 triệu đô la Mỹ) thông qua hình thức tài trợ nợ để...

Chính quyền Nga bắt đầu thanh lý 96,6 triệu đô la Bitcoin trong vụ...

Các chấp hành viên Nga hiện đang tiến hành thanh lý hơn 1.032 Bitcoin, trị giá khoảng 96,6 triệu USD với giá BTC là...
bnb-suy-yeu

BNB khẳng định sức mạnh giữa bối cảnh thị trường suy yếu

BNB đang cố gắng bứt phá mức kháng cự $741, một rào cản quan trọng trong việc đạt tới mức cao nhất mọi thời...

Phantom bị chỉ trích với cáo buộc lừa dối các nhà đầu tư về...

Phantom, nhà cung cấp ví tiền điện tử đa chain nổi tiếng, đã phải đối mặt với làn sóng chỉ trích sau khi một...

XRP hướng đến “bứt phá mạnh” vượt 2,9 USD khi tâm lý thị trường...

Giá XRP hiện giao dịch ở mức 2,28 USD, phản ánh sự điều chỉnh chung của thị trường tiền mã hóa. Mặc dù giảm...
sol-giamg-gia

Giá Solana (SOL) giảm xuống dưới $190 mặc dù có sự tích lũy của...

Giá Solana (SOL) giảm mạnh, mất gần 11% trong bảy ngày qua sau khi không thể vượt qua mức kháng cự $220. Sau cú...